9月17日每日安全热点 - Feedify云服务架构受到MageCart犯罪团伙的攻击

漏洞 Vulnerability

安全专家在Webroot SecureAnywhere macOS安全软件中披露了本地可利用的内核级漏洞。
FragmentSmack漏洞也会影响Windows,但Microsoft修补了它
Linux内核修复了14个安全漏洞
由Logiprint Estratégica设计的SQL注入漏洞

恶意软件 Malware

通过破解512位RSA密钥找到新的Chainshot恶意软件

安全工具 Security Tools

Wildpwn – Unix通配符攻击工具
Droidefense – Android恶意软件分析框架

安全报告 Security Report

Winamp 5.8 Beta泄漏出现在网上

安全事件 Security Incident

大公司的未修补系统继续落入WannaMine蠕虫病毒
FragmentSmack漏洞影响Windows
黑客利用强大的混淆技术传播新的恶意软件绕过防病毒软件
Feedify云服务架构受到MageCart犯罪团伙的攻击
勒索软件攻击使布里斯托尔机场的屏幕变黑
Baseband Attacks:远程利用CellularProtocol堆栈中的内存损坏

安全资讯 Security Information

Windows修复了ALPC特权提升,远程执行代码漏洞
云数据管理公司向数据库公开了超过440M的电子邮件和IP地址
Unit 42发现僵尸网络Mirai和Gafgyt的新变种

安全研究 Security Research

使用Metasploit绕过UAC的多种方法
防止在Internet Explorer中进行野外VBScript零日攻击
网络钓鱼 – Ruby On Rails网络钓鱼框架
研究人员设计了一种新的CSS和HTML攻击,导致iPhone重启或冻结Mac
(完)